【发布时间】:2013-01-31 00:55:20
【问题描述】:
在 Greach 2.0 中,Burt Beckwith 谈到了悲观锁定。
我正在尝试在我的 grails 应用程序中设置悲观锁定,但它不起作用。
我已经写在我的 Config.groovy 中了:
grails.plugins.springsecurity.rejectIfNoRule = true
我的控制器是:
class LibreController {
def index = {
render 'Forbidden access because there isn\'t rule'
}
}
并在我的导航器中输入“http://local /PruebaSeguridad /libre”,我可以在没有任何身份验证的情况下阅读消息“禁止访问,因为没有规则”。
我不确定我是否理解悲观锁定的工作原理,或者我做错了什么。
【问题讨论】:
-
当然,我已经阅读了grails-plugins.github.com/grails-spring-security-core/docs/… 中的文档并且我已经用谷歌搜索过了,但是...
-
为我工作。应该没有必要,但是您是否已经运行了
s2-quickstart脚本?另外 - 你使用的是什么版本的 Grails? -
嗨 Burt,是的,我已经运行了 s2-quickstart,并且正在使用 Grails 2.1.1 和插件 spring security core 1.2.7.3。另外,我正在使用插件 kickstart-with-bootstrap 0.8.9,但我想这并不介意
-
我应该在控制器中配置allowedMethods还是不需要?
-
你应该在没有 kickstart-with-bootstrap 插件的情况下尝试它,看看这是否会影响事情。
allowedMethods与此无关 - 它确定每种方法允许的请求类型(GET/POST/etc)。
标签: grails spring-security grails-plugin